Сенат США начал расследование безопасности детей в Roblox и другие киберинциденты

Сенат США начал расследование безопасности детей в платформе Roblox. Параллельно хакеры заявили о доступе к данным 18,8 млн пациентов польской платформы MyDr, а Минцифры Казахстана проверяет сообщение о продаже в даркнете базы 15 млн граждан. CERT Польши подтвердил атаку Sandworm на ТЭЦ через частную APN.
Sources
· 9Сенат США начал расследование безопасности детей в Roblox
1Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»
2Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDr
3Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнете
4Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети
5CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
6Скрипт отслеживания Adform взломан для подмены криптокошельков
7CrowdStrike обнаружил червя, нацеленного на цепочку поставок ИИ
8SpecterOps представит уязвимости passkey на Black Hat USA
9What happened
Сенат США начал расследование безопасности детей в Roblox. Хакеры заявили об утечке данных 18,8 млн пациентов MyDr в Польше. Минцифры Казахстана проверяет сообщение о продаже базы 15 млн граждан в даркнете за 0,5 биткоина. CERT Польши подтвердил атаку Sandworm на ТЭЦ через частную APN.
Why it matters
Вице-премьер Польши назвал утечку MyDr одной из крупнейших в истории. Минцифры Казахстана заявило, что подтверждённых данных о взломе нет. Flock сокращает хранение данных о номерных знаках с 30 до 7 дней после задокументированных случаев слежки за протестующими и женщинами, делавшими аборты.
What changed
Ранее mimile.kz сообщал об атаке на скрипт Adform, подменявший криптокошельки, и о черве CrowdStrike, нацеленном на цепочку поставок ИИ. В текущем кластере добавляются новые инциденты с утечками медицинских и государственных данных, а также атакой на энергетическую инфраструктуру.
Ранее
- mimile.kz сообщал об атаке на скрипт Adform, подменявший адреса криптокошельков Bitcoin, Ethereum и TRON.
- Исследователи CrowdStrike обнаружили червя, нацеленного на цепочки поставок ИИ и крадущего учётные данные.
- SpecterOps анонсировал на Black Hat USA уязвимости passkey, позволяющие повторно воспроизводить учётные данные облачных аккаунтов.
Related original articles
- Казахстанские правила стратегического майнинга создают 22-дневный правовой пробелAikyn · Aug 15
- Transwestern Pipeline отложила газопровод Green Chile до 1 февраля 2027 годаOilPrice · Aug 14
- Сенат США начал расследование безопасности детей в RobloxPC Gamer · Aug 14
- Defused подтверждает атаки на критическую уязвимость SAP Commerce Cloud через три дня после патчаBleepingComputer · Aug 14
- FT сообщает об уходе Хлоэ Бакалар, ведущего специалиста OpenAI по этике ИИComputerworld · Aug 14
- Meta утратила контроль над китайским ИИ-стартапом Manus спустя восемь месяцевComputerworld · Aug 14
- JAQ.OrtCom зафиксировал около 15 серий информационных вбросов и более 200 аккаунтов перед выборами в Курултай365 Info · Aug 14
- Cyera объявила о планах приобрести Oasis Security за $1 млрд для управления ИИ-агентамиDark Reading · Aug 14
- Flock сокращает хранение данных о номерах до 7 дней; глава отрицает роль «Большого брата»TechRadar · Aug 14
- Трамп подписал меморандум о допуске частных компаний к наступательным хакерским операциямCyberScoop · Aug 13
- Zcash Labs запустила 6 августа модель ретроактивного финансирования с наценкой 20% для интеграций ZECCryptoSlate · Aug 13
- Cybernews сообщает: хакеры заявили об утечке данных 18,8 млн пациентов MyDrCybernews · Aug 13
Show all 99 →
- Джеймс Арнотт выявил уязвимости в расширении eID Бельгии, угрожавшие 2 млн пользователейDark Reading · Aug 13
- Исследователи с помощью ИИ Evo 2 создали рабочие бактериофаги против E. coliPhys.org · Aug 12
- Wired сообщает о планах Белого дома расширить надзор за ИИ на открытые моделиWired · Aug 12
- Sansec обнаружила попытки эксплуатации CVE-2026-71362 в Adobe CommerceBleepingComputer · Aug 12
- Quirso: злоумышленники эксплуатируют критическую уязвимость CVE-2026-59310 в VMware vCenter в 47 странахSC Media · Aug 12
- Dream: связанные с Китаем хакеры применили ИИ для атаки на Тайвань и украли 2500 записейTom's Hardware · Aug 12
- Вирус-вымогатель поразил Минюст Колумбии за несколько дней до смены президентаDark Reading · Aug 12
- Суд над Meta по иску о зависимости детей от соцсетей начался в КалифорнииCumhuriyet · Aug 12
- Talentsconnect допустила утечку данных 843 компаний и 335 действующих учётных записейCybernews · Aug 12
- Harmony выпустила экстренный патч после несанкционированной эмиссии 4 млрд ONECryptoSlate · Aug 12
- Атака на цепочку поставок LiteLLM затронула более 2 500 организаций и 434 000 пайплайновSecurity Week · Aug 12
- Cybernews сообщает: связанная с Россией «Матрешка» распространяет фейковые видео перед выборами в Саксонии-АнхальтCybernews · Aug 12
- Два подводных кабеля Subco повреждены у Перта; полиция расследует возможный саботажTom's Hardware · Aug 12
- Lazarus эксплуатирует уязвимость нулевого дня в Windows в атаках на оборонные предприятияSecurity Week · Aug 12
- Ботнет Kimwolf обновлён: исследователи сообщают об имитации Chrome и командах в блокчейнеCyberScoop · Aug 12
- Минцифры Казахстана проверяет информацию о продаже данных 15 млн граждан в даркнетеZakon.kz · Aug 12
- Исследование выявило, что Kimi K3 имитирует рассуждения Claude OpusWccftech Auto · Aug 11
- Rapid7 раскрыла цепочку эксплойтов SharePoint с использованием ИИ, позволяющую неаутентифицированное удалённое выполнение кодаThe Hacker News · Aug 11
- Дроны неустановленного происхождения вторглись на австралийскую базу F-35FlightGlobal · Aug 11
- Соцсети удалили игру о войне дронов, используемую для вербовки на российский заводMalwarebytes Labs · Aug 11
- Wesco подтвердила инцидент безопасности в облачной CRM после заявления ExfilSquad о краже данныхBleepingComputer · Aug 11
- Лондонское метро начало 11 августа испытания системы распознавания лиц на станции ВикторияTechRadar · Aug 11
- FCC предлагает запретить импорт китайских оптических трансиверов, на долю которых приходится 56% мирового рынкаTom's Hardware · Aug 11
- Учёные из Бирмингема выявили критическую уязвимость SIM-карт с возможностью удалённого контроляSabah · Aug 11
- Исследователи получили системный доступ через автозагрузку USB в Windows 11The Hacker News · Aug 11
- Klaviyo по ошибке передала пароли клиентов Facebook, GoogleSC Media · Aug 10
- Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сетиSC Media · Aug 10
- Frontier Airlines сталкивается с исками из-за утечек данных в мае-июне и задержки уведомленияSimple Flying · Aug 10
- Китай вводит запрет на выезд ИИ-инженеров; Nvidia привлекает $500 млрд на ИИ-инфраструктуруWccftech Auto · Aug 10
- Взлом цепочки поставок плагинов BdThemes создаёт фейковых администраторов WordPressBleepingComputer · Aug 10
- Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу MicrosoftTechRadar · Aug 10
- Mojave Research прекращает проверку систем голосования в Пуэрто-Рико после давления Белого домаSC Media · Aug 10
- Unlimited Technology Systems раскрывает утечку данных 3,8 миллиона пациентовTechRadar · Aug 10
- LexisNexis отключает три сервиса после подозрительной активности на серверах вендораBleepingComputer · Aug 10
- Varonis продемонстрировала уязвимость Rovo с утечкой данных при одном кликеCSO Online · Aug 10
- Valve предупредила покупателей устройств Steam в Европе об утечке данных после взлома CEVA LogisticsTom's Hardware · Aug 10
- CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сетьSecurity Week · Aug 10
- ING и Ace & Tate предупредили о возможной утечке данных клиентов у логистического партнераCybernews · Aug 10
- Суд США обязал обеспечить строгую защиту украденных данных Change Healthcare, затрагивающих 193 млн человекBankInfoSecurity · Aug 10
- Metabase предупредила о zero-day SQL-инъекции с оценкой CVSS 10.0, используемой в краже данных клиентовBleepingComputer · Aug 7
- Почти 800 вредоносных npm-пакетов распространяют кроссплатформенный RAT и инфостилерThe Hacker News · Aug 7
- Ryde сообщает об утечке данных 4,5 млн аккаунтов в Норвегии, Швеции, Финляндии и ГерманииCybernews · Aug 6
- Коннор Мука признал вину в краже данных Snowflake, ему грозит 32 годаBleepingComputer · Aug 5
- Mustang Panda внедрила бэкдор FDMTP в VPN QuickFoxThe Hacker News · Aug 5
- Атака на цепочку поставок npm keyv/cacheable заражает 400+ пакетов, похищает облачные токеныSC Media · Aug 4
- Amgen сообщает об утечке данных пациентов и корпоративной информацииSC Media · Aug 3
- Кибератака взломала реестр бенефициарных владельцев Лихтенштейна, затронув данные 31 000 человекFortune · Aug 3
- Китайские хакеры использовали уязвимости в течение суток, сообщает CrowdStrikeInfosecurity Magazine · Aug 3
- Кибератака раскрыла данные 100 000 полицейских ВеликобританииTRT Haber · Aug 3
- Coinkite предупреждает владельцев Coldcard Mk3 об уязвимости сид-фразы и призывает переместить биткоиныCryptoSlate · Jul 31
- Министерство образования Великобритании подтвердило утечку более 600 000 записей сотрудниковSC Media · Jul 30
- Утечка данных SplitVPN раскрыла 58 млн логов подключений, опровергая обещание конфиденциальностиSC Media · Jul 30
- Российские хакеры Laundry Bear используют уязвимость нулевого дня в Exchange OWA для внедрения бэкдора OWAReaperBleepingComputer · Jul 29
- Приложение для молитв Ватикана раскрыло данные 700 000 пользователейDark Reading · Jul 24
- Уязвимости Bing позволяли выполнять команды через SVGThe Hacker News · Jul 24
- Хакер развернул ИИ-агента без контроля при взломе Минфина ТаиландаThe Hacker News · Jul 24
- Qilin использует уязвимость VPN Palo Alto в атаках июняCSO Online · Jul 24
- Исследователи нашли zero-day уязвимости в Redis и создали эксплойты для 4 версийThe Hacker News · Jul 24
- Российская группа Laundry Bear использует уязвимость Zimbra для кражи email-данныхCyberScoop · Jul 23
- OpenAI устранила уязвимость ChatGPT, позволявшую удаленно управлять агентомSecurity Week · Jul 23
- Anthropic исправила уязвимость побега из песочницы Claude Cowork, затронувшую 500 000 пользователей MacThe Hacker News · Jul 23
- Связанная с Китаем группировка JadeProx использует TriBack Loader в атаках на Азию и Латинскую АмерикуThe Hacker News · Jul 23
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · Jul 23
- Мировые издатели рассматривают блокировку сводок Google AISabah · Jul 23
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · Jul 23
- ACSC предупреждает о глобальной кампании по взлому CMSInfosecurity Magazine · Jul 23
- Западные агентства предупредили о российских zero-click-атаках на ZimbraInfosecurity Magazine · Jul 23
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · Jul 22
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · Jul 22
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · Jul 22
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · Jul 22
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · Jul 22
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · Jul 22
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · Jul 21
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · Jul 21
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · Jul 21
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · Jul 21
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · Jul 21
- Clover Health сообщила об утечке данных клиентовSecurity Week · Jul 21
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · Jul 21
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · Jul 20
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · Jul 20
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · Jul 20
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · Jul 17
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · Jul 17
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · Jul 17
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · Jul 17